Возможность самостоятельно хранить цифровые активы является главной преимуществом блокчейна, который дает владельцу независимость от внешних сервисов, тем не менее также возлагает на него обязанности самостоятельно обеспечить защиту кошельков. В случае с EOA это означает надежное хранение мнемонической (seed) фразы, которая предоставляет возможность восстановить доступ к адресу и активам в случае потери приложения или устройства.

В этой статье мы рассмотрим, как работает seed-фраза, почему она является настолько важной, и какие методы хранения лучше использовать, чтобы гарантировать безопасность активов.

Что такое seed-фраза и как она появилась

Мнемоническая (seed) фраза — это фраза из 12 или 24 слов и используется для доступа к криптовалютному кошельку в случае потери устройства или приложения.

Эта фраза генерируется во время создания нового адреса с помощью специального алгоритма и с использованием базы из 2048 слов.

Концепция мнемонической фразы появилась в 2013 году для упрощения управления криптовалютными кошельками. До этого пользователям нужно было хранить длинные и сложные приватные ключи и переносить их с устройства на устройство, чтобы сохранить доступ к активам. Зная же seed-фразу, владелец может восстановить доступ к приватному ключу через любой интерфейс.

Если сравнить с традиционными учетными записями, то это похоже на пароль, который, однако, невозможно изменить или восстановить.

Как работает seed-фраза

При создании нового адреса алгоритм автоматически генерирует фразу из случайного набора слов. Как правило, большинство кошельков требуют от пользователя тем или иным образом скопировать эту фразу и подтвердить ознакомление с ней.

Публичный адрес и seed-фраза неразрывно связаны, поэтому после генерации ее можно использовать для:

  • восстановление доступа к кошельку и активам при потере устройства, пароля, пользовательского приложения и т. д.;

  • импорт адреса в другой интерфейс. Например, пользователь MetaMask может перенести свой адрес в приложение OKX, указав seed-фразу.

В последнем случае доступ к адресу возможен сразу из нескольких интерфейсов, поскольку все предварительно использованные приложения тоже хранят приватный ключ. То есть, импорт через мнемоническую фразу позволяет управлять одними и теми же активами, например, со смартфона, браузерного расширения и аппаратного кошелька одновременно.

Важно отметить, что при кастодиальном хранении активов, например, на кошельках централизованной криптобиржи, владелец не имеет доступа к seed-фразе или даже приватному ключу. Все операции с криптовалютой технически осуществляет хранитель (кастодиан), который отвечает за защиту учетных данных, в том числе и мнемонической комбинации.

Почему важно надежно защищать мнемоническую фразу

Seed-фраза из 12 слов обеспечивает 132-битную защиту, что практически исключает возможность кражи средств путем подбора или случайного угадывания комбинации. Поэтому чаще всего атака с этой стороны происходит из-за ненадлежащего хранения, что позволяет злоумышленнику обнаружить и украсть фразу — часто приложения записывают данные на устройство пользователя в открытом виде.

Если злоумышленнику удается получить доступ к устройству, на котором используется интерфейс, скажем, с помощью вредоносного программного обеспечения, то потенциально он может обнаружить мнемоническую фразу, захватить адрес и распоряжаться активами. Именно поэтому существует несколько правил безопасности:

  • seed-фразу лучше хранить на физическом, а не электронном носителе;

  • не стоит импортировать комбинацию в чрезмерное количество приложений, особенно на различных устройствах;

  • перед использованием того или иного интерфейса узнайте, каким образом он хранит seed-фразу. Приоритет стоит отдать решениям с встроенным шифрованием;

  • не рекомендуется предоставлять мнемоническую фразу на сторонних сервисах, не связанных с приложением кошелька, таких как службы поддержки, обменники и т. д.

Общее правило следующее — чем больше копий мнемонической фразы хранится на различных носителях, тем выше риск ее кражи. Поэтому важно отслеживать, куда именно была импортирована комбинация, и насколько защищено это устройство или приложение.

5 способов безопасного хранения seed-фразы

Учитывая вышеизложенное, владелец кошелька должен найти способ хранения мнемонической комбинации, который обеспечит ее защиту, а также удобство использования. Среди наиболее безопасных и распространенных методов:

  • физический носитель. Требует переноса комбинации на внешний носитель, как то специальный бланк или обычная бумага, что исключает удаленный доступ;

  • шифрование. Предусматривает дополнительное шифрование файла, в котором хранится фраза, для предотвращения ее кражи;

  • память. Поскольку мнемоническая фраза состоит из англоязычных слов, теоретически владелец может просто запомнить ее, чтобы избежать переноса во внешнюю среду;

  • «холодное» хранение. Хранение на электронном носителе без доступа к сети для защиты от взломов;

  • специализированные носители. Существуют устройства, которые могут защитить данные для доступа даже в экстремальных условиях, как, например, Cryptosteel Capsule Solo от Ledger.

Также стоит различать хранение мнемонической фразы и приватного ключа — если в первом случае можно избежать использования электронных носителей, то во втором всегда используется потенциально уязвимая среда. Поскольку приватный ключ позволяет распоряжаться активами, то о его защите тоже стоит позаботиться, в частности, использовать аппаратные кошельки.

Что советуют эксперты

В 2019 году сооснователь Ethereum Виталик Бутерин предложил концепцию шифрования seed-фразы путем добавления к переменной «k» случайного числа «x». Каждая часть уравнения передается одному из трех доверенных лиц, а для получения ключа нужны решения как минимум двух из них. Метод можно применить и для шифрования мнемонической фразы, если предварительно конвертировать слова таблицы BIP39, которые используются для генерации комбинации, в числа.

Андреас Антонопулос, известный в сообществе как ранний биткойн-максималист, выделяет следующие правила хранения мнемонической фразы:

  • отказ от сложных схем. Лучше избегать самостоятельного использования сложных схем для хранения комбинации, например, деления на части;

  • физическое хранение. Хранить фразу стоит на надежных физических носителях, чтобы защитить их от повреждения или кражи. Обычная бумага не всегда является оптимальным решением;

  • использование стандартных практик для защиты. В частности, использование аппаратных кошельков и периодические переводы активов на новые адреса с новыми комбинациями и приватными ключами;

  • отказ от электронных носителей. Андреас рекомендует не хранить seed-фразы в облаках или на USB-накопителях.

Подход Антонопулоса основан на том, чтобы минимизировать возможность потери фразы из-за слишком усложненного подхода к хранению и особенностей работы электронных устройств. И речь идет не только о взломах, но и о технических сбоях, которые могут привести к удалению пользовательской информации и, как следствие, к потере доступа к средствам.

Вывод

Seed-фраза является одним из самых важных элементов защиты криптовалютного кошелька, поскольку позволяет получить доступ к активам и приватному ключу. Несмотря на высокий уровень безопасности, исключающий возможность подбора мнемонической комбинации, владельцу все же стоит позаботиться о ее защите, чтобы исключить кражу.

Для максимальной защиты seed-фразы рекомендуется хранить ее на физических носителях или устройствах, защищенных от стороннего доступа и подключения к сети. Кроме того, можно использовать дополнительное шифрование данных и избегать приложений, которые хранят комбинацию в открытом виде. Вместе с тем важно не слишком усложнять процесс хранения, чтобы минимизировать риски случайной потери информации.

При отсутствии опыта операций с цифровыми активами и знаний о работе блокчейн-кошельков можно также прибегнуть к кастодиальному хранению. Тем не менее стоит помнить, что фактический доступ к адресу имеет тот, у кого хранятся приватные ключи и мнемоническая фраза.

#seed #Binance #BinanceSquareFamily #Wallet

$XRP

XRP
XRPUSDT
1.2653
-8.15%

$SOL

SOL
SOLUSDT
96.93
-1.52%